![]() |
Internet Systems Consortium |
Internet Systems Consortium (ISC)は6月4日(米国時間)、セキュリティ対策を目的としたBINDの最新版を公開した。BINDはもっとも広く採用されているDNSサーバのひとつ。今回の更新で対応される脆弱性はBIND 9系のすべてのバージョンに影響するCVE-2012-1667。
この脆弱性を対処したBINDはBIND 9.9.1-P1、BIND 9.8.3-P1、BIND 9.7.6-P1、BIND 9.6-ESV-R7-P1の4つ。9.9系および9.8系と9.7系はプロダクションリリースの最新版で、9.6系はエクステンデッドサポートとしてのリリースとなる。
この脆弱性を利用されると、RDATAフォールドの長さが0のDNSリソースレコードを処理するネームサーバ(named)が異常停止する可能性があるという。この脆弱性はリモートから攻撃することが可能で、ISCはこの脆弱性の緊急度を「重大」に設定している。
この問題を一時的に回避する方法は現在検討中とされており、アップグレード以外の対策は提供されていない。まだ攻撃されたという事例は報告されていないが、該当するバージョンのBINDユーザは速やかに対処することが望まれる。
| BIND 9系のすべてに重要度の高い脆弱性 [2012/2/9] |
| BINDに緊急度「高」のリモートDoS攻撃脆弱性 [2011/7/6] |
| 大阪市大とエコナビスタ、疲労医学研究を元にした「快眠健康ナビ」を製品化 [18:00 5/23] |
| 東大、ほ乳類の成体でも「神経幹細胞」が維持される仕組みを解明 [16:59 5/23] |
| 武蔵野化学研究所、高純度ポリ乳酸の高品質化に成功 [14:21 5/23] |
| 成層圏の「赤道準2年振動」は過去数10年弱まり続けている - JAMSTECなど [14:09 5/23] |
| TI、迅速なモーター回転設定が可能なセンサレスBLDCモータードライバを発表 [14:05 5/23] |
|
ストーム、Scientific Linux 6.4搭載でPlextor製SSD採用のミニタワーBTO [23:53 5/23] パソコン |
|
ストーム、「Killer E2205」搭載のMSI製マザーを採用したゲーミングBTO [23:25 5/23] パソコン |
|
「あしたのジョー」ベリーストロングなLINEスタンプ発売 [22:37 5/23] ホビー |
|
田村ゆかり生出演! ニコ生で「ゆかり☆ちゃんねる2」5/28に放送決定 [22:31 5/23] ホビー |
|
GIGABYTE、GeForce GTX 780搭載グラフィックスカードのOCモデルなど2機種 [22:30 5/23] パソコン |